Нацбанк Кыргызстана вынес на общественное обсуждение проект, который серьезно ужесточает требования к кибербезопасности коммерческих банков.
Финансовые организации обяжут внедрить международный стандарт ISO 27001, сообщать регулятору обо всех киберинцидентах, усилить защиту мобильных приложений и IT-систем, а также ужесточить меры против мошенничества и контроль за IT-подрядчиками.
План сертификации банки должны представить уже в IV квартале 2026 года, а полностью пройти ее — до 31 декабря 2028 года.
Новые требования вводят в рамках подготовки банковской системы к запуску цифрового сома.
Что такое ISO 27001?
ISO/IEC 27001 — это международный стандарт, который устанавливает требования к созданию, внедрению, поддержанию и постоянному совершенствованию системы управления информационной безопасностью (ISMS — Information Security Management System).
Проще говоря, он помогает организациям выстроить систему защиты информации от:
- утечки данных;
- кибератак;
- несанкционированного доступа;
- потери или уничтожения информации.
Стандарт требует, чтобы организация:
- оценивала риски информационной безопасности;
- внедряла меры защиты;
- регулярно проверяла их эффективность;
- обучала сотрудников;
- имела планы реагирования на инциденты;
- постоянно совершенствовала систему безопасности.
Наличие сертификата ISO/IEC 27001 означает, что независимый аудитор подтвердил соответствие компании требованиям стандарта. Однако сертификат не гарантирует отсутствие кибератак — он подтверждает наличие системного подхода к управлению рисками.















